El grupo RansomHouse reclama el robo del código fuente de Trellix

El grupo de cibercriminales RansomHouse ha reclamado la autoría del ataque al repositorio de código fuente de Trellix, ocurrido a mediados de abril de 2026. Como prueba, los atacantes publicaron en su sitio de filtraciones una serie de capturas de pantalla que mostraban acceso al sistema de gestión de dispositivos de la compañía de ciberseguridad. Sin embargo, BleepingComputer no pudo confirmar la autenticidad de dichas imágenes.

Trellix, empresa que presta servicios a clientes Fortune 100 y cuenta con más de 53.000 clientes en 185 países, confirmó la brecha el 1 de mayo de 2026. En un comunicado oficial, la compañía señaló: 'Trellix identificó recientemente un acceso no autorizado a una parte de nuestro repositorio de código fuente. Al conocerlo, comenzamos a trabajar de inmediato con los principales expertos forenses para resolverlo. También notificamos a las autoridades. Hasta ahora, no hemos encontrado evidencia de que nuestro proceso de publicación o distribución de código se haya visto afectado, ni de que nuestro código fuente haya sido explotado'.

Tras la reclamación de RansomHouse, Trellix indicó a BleepingComputer que está al tanto de las afirmaciones y las está investigando. Según el grupo atacante, la intrusión ocurrió el 17 de abril y resultó en el cifrado de datos.

RansomHouse es un grupo delictivo que opera desde 2022, centrado en la extorsión de datos. Publica a sus víctimas en un portal de la dark web y filtra o vende la información robada. Con el tiempo, ha incorporado herramientas de cifrado avanzadas como 'Mario', que realiza un doble cifrado con dos claves, y 'MrAgent', que automatiza el despliegue de cifradores en hipervisores VMware ESXi. Un caso reciente de alto perfil fue el ataque a la japonesa Askul Corporation, de la que robaron 740.000 registros de clientes.

La investigación de Trellix continúa en curso. La empresa prometió compartir más detalles cuando estén disponibles. El incidente ha sido clasificado como una brecha de datos, filtración de datos, doble extorsión y ataque de ransomware, y se suma a una serie de ciberataques recientes contra grandes corporaciones.

image
image
Trellix listed on the RansomHouse extortion portal
Trellix listed on the RansomHouse extortion portal
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *